Portainer هو لوحة تحكم عبر الويب تدير حاويات Docker وصورها والـ volumes والشبكات والـ stacks من المتصفح، بحيث تتوقف عن حفظ أوامر docker عن ظهر قلب وتبدأ بالضغط بالماوس. لتشغيله، تنشئ data volume وتشغّل حاوية واحدة تربط socket الخاص بـ Docker؛ بعدها تصبح الواجهة متاحة على https://your-server:9443. يغطي هذا الدليل خطوات التثبيت الدقيقة لـ Portainer مع Docker في 2026، والمنافذ التي يستخدمها، وكيفية الوصول إليه بأمان (الجزء الذي تتخطاه معظم الشروحات)، ومتى يكون الأفضل لك الاستغناء عنه.
ما هو Portainer الخاص بـ Docker؟
Portainer هو واجهة إدارة خفيفة لمنصات الحاويات. وجّهه نحو مضيف Docker وسيعرض لك كل حاوية وصورة وvolume وشبكة و"stack" من Compose كعنصر يمكنك فحصه أو تشغيله أو إيقافه أو تحديثه أو نشره دون الحاجة إلى سطر الأوامر. يتواصل مع Docker عبر socket المضيف الموجود في /var/run/docker.sock، وهذه هي الطريقة التي يرى ويتحكم بها بكل ما يعمل هناك. تصفه الوثائق الرسمية بأنه يُخفي تعقيد الحاويات خلف واجهة — دون سطر أوامر ودون كتابة YAML يدويًا للعمل اليومي. يعمل هو نفسه كحاوية واحدة، ويدعم عدة مستخدمين بصلاحيات قائمة على الأدوار، ويعمل مع Docker المستقل وDocker Swarm وKubernetes. في 2026 أعاد Portainer تسمية علامته بعيدًا عن إطار "واجهة Docker الرسومية الأساسية" نحو "لوحة تحكم تشغيلية"، لكن بالنسبة لخادم VPS واحد تبقى القيمة العملية كما هي: طريقة سريعة ومرئية لتشغيل الـ stack الخاص بك.
كيفية تثبيت Portainer مع Docker
يتطلب تثبيت الـ Community Edition أمرين. أنشئ أولًا volume باسم محدد كي تبقى بيانات Portainer محفوظة بعد إعادة التشغيل والترقيات، ثم شغّل حاوية الخادم:
docker volume create portainer_data
docker run -d \
-p 8000:8000 -p 9443:9443 \
--name portainer \
--restart=always \
-v /var/run/docker.sock:/var/run/docker.sock \
-v portainer_data:/data \
portainer/portainer-ce:lts
تثبيت الإصدار على وسم :lts (بدلًا من :latest) هو توصية فريق Portainer نفسه للإنتاج، لأن إصدارات LTS تحصل على نافذة دعم أطول. بمجرد أن يعمل، افتح https://your-server-ip:9443 وأنشئ حساب المسؤول. هناك مأخذ تدفنه الوثائق: لدواعٍ أمنية، إذا لم تضبط كلمة مرور المسؤول خلال دقائق قليلة من أول تشغيل، يقفل Portainer عملية التهيئة ويتعين عليك تنفيذ docker restart portainer قبل أن يسمح لك بالدخول. هذا يمنع غريبًا من الاستيلاء على نسخة غير مراقَبة قبلك.
تفضّل استخدام Compose؟ إليك الشيء نفسه على هيئة docker-compose.yml:
services:
portainer:
image: portainer/portainer-ce:lts
container_name: portainer
restart: always
ports:
- "9443:9443"
- "8000:8000"
volumes:
- /var/run/docker.sock:/var/run/docker.sock
- portainer_data:/data
volumes:
portainer_data:
المنافذ التي يستخدمها Portainer
يكشف Portainer مجموعة صغيرة ومحددة من المنافذ. أنت بحاجة إلى الأول فقط لمضيف واحد.
| المنفذ | الغرض | مطلوب؟ |
|---|---|---|
9443 | واجهة الويب عبر HTTPS (شهادة موقّعة ذاتيًا افتراضيًا) | نعم |
8000 | نفق TCP لوكلاء Edge على المضيفين البعيدين | فقط لوكلاء Edge |
9000 | واجهة HTTP القديمة غير المشفّرة | لا — مهملة، تجاهلها |
التزم بالمنفذ 9443. لا يزال منفذ HTTP القديم 9000 يظهر في شروحات عمرها سنوات، لكن تقديم لوحة التحكم بمضيفك بالكامل عبر HTTP غير مشفّر فكرة سيئة — اتركه معطّلًا. إذا كنت تدير مضيف Docker المحلي الواحد فقط، يمكنك أيضًا إسقاط -p 8000:8000؛ فهو مخصص فقط لربط وكلاء Edge البعيدين عودةً بالخادم.
كيفية الوصول إلى Portainer بأمان
هذه هي الخطوة التي تتجاوزها أدلة التثبيت العامة، وهي أهم من أي خطوة أخرى. يربط Portainer الـ Docker socket، ما يعني أن أي شخص يصل إلى واجهة Portainer يمتلك فعليًا صلاحية root على مضيفك — يمكنه إطلاق حاوية بامتيازات والسيطرة على الجهاز. لذا القاعدة بسيطة: لا تنشر المنفذ 9443 مباشرةً على الإنترنت العام أبدًا.
ثلاثة أنماط آمنة، مرتّبة تقريبًا بحسب سهولتها:
- الشبكة الخاصة المترابطة (mesh) (موصى بها). ضع الخادم على شبكة Tailscale وادخل إلى
9443عبر الـ tailnet فقط. لا شيء مكشوف علنًا، وتحصل على اتصال مشفّر من حاسوبك المحمول أو هاتفك. - بروكسي عكسي مع TLS حقيقي ومصادقة. ضع أمام Portainer كلًا من Caddy أو Nginx Proxy Manager على المنفذ
443، وأضف شهادة صالحة، وأضِف طبقة مصادقة إضافية. هذا هو الحل إذا احتاج فريق إلى وصول عبر المتصفح دون تثبيت عميل VPN. - نفق SSH. للوصول العَرَضي، يمرّر
ssh -L 9443:localhost:9443 user@serverالمنفذ إلى جهازك طوال مدة الجلسة ولا شيء أكثر من ذلك.
أيًا كان ما تختاره، أحكِم إعدادات المضيف أولًا — فإن قائمة تدقيق الساعة الأولى الآمنة (الجدار الناري، وSSH بالمفاتيح فقط، ومستخدم غير root) هي الأساس الذي تقوم عليه واجهة مربوطة بالـ socket. أغلق 9443 في جدارك الناري أمام كل شيء عدا الـ VPN أو البروكسي الخاص بك.
هل Portainer مجاني؟ CE مقابل Business Edition
نعم — الـ Community Edition (portainer-ce) مجاني بالكامل ومفتوح المصدر بموجب ترخيص من نوع zlib/MIT، دون حد لعدد العُقد ودون حاجز دفع يمنع أساسيات إدارة الحاويات. تضيف Business Edition المدفوعة (portainer-be) ميزات مؤسسية مثل تحكم أغنى بالوصول القائم على الأدوار، وإدارة السجلات (registry)، والدعم، ويُبقيها Portainer مجانية إلى الأبد لما يصل إلى ثلاث عُقد دون بطاقة ائتمان أو عدّاد تجربة. بالنسبة لخادم VPS واحد أو مختبر منزلي، فإن CE هو كل ما تحتاجه؛ ولا تبدأ BE بالأهمية إلا حين تدير عدة مضيفين أو فريقًا بصلاحيات دقيقة.
متى لا تستخدم Portainer
يثبت Portainer جدارته للإدارة المرئية العَرَضية وللفرق الصغيرة. لكنه أقل ملاءمة في حالتين. إذا كانت بنيتك التحتية تعيش في git — ملفات Compose أو manifests الخاصة بـ Kubernetes مُدارة بالإصدارات ومنشورة عبر CI — فإن الضغط على التغييرات في واجهة يتعارض مع انضباط مصدر الحقيقة الواحد؛ انشر من المستودع بدلًا من ذلك واستخدم Portainer للقراءة فقط، إن استخدمته أصلًا. وإذا كنت تريد تجربة منصة كخدمة (PaaS) كاملة (البناء من دفع git، وقواعد بيانات مُدارة، وHTTPS تلقائي)، فإن أداة مثل Coolify تغطي مساحة أوسع من واجهة إدارة رسومية. Portainer يدير الحاويات؛ لكنه لا يبني تطبيقك أو ينشره من المصدر بالطريقة التي تفعلها منصة PaaS.
الأسئلة الشائعة
ما هو Portainer الخاص بـ Docker؟
Portainer هو واجهة عبر الويب تتيح لك إدارة حاويات Docker وصورها والـ volumes والشبكات وstacks الخاصة بـ Compose من متصفح بدلًا من سطر الأوامر. يتصل بـ Docker عبر socket المضيف ويمكنه إدارة Docker المستقل وSwarm وKubernetes.
هل ينبغي أن أستخدم Portainer أم Docker؟
الأمر ليس أحدهما أو الآخر — فـ Portainer يعمل فوق Docker. أبقِ محرك Docker كبيئة التشغيل لديك وأضِف Portainer إن أردت طريقة مرئية لإدارته أو منح زملائك وصولًا محكومًا. إذا كنت مرتاحًا في سطر الأوامر وتدير كل شيء من ملفات Compose في git، فقد لا تحتاج إليه.
هل Portainer مجاني؟
نعم. Portainer Community Edition مجاني ومفتوح المصدر دون حد للعُقد أو الميزات للإدارة الأساسية. تضيف Business Edition ميزات مؤسسية وهي مجانية لما يصل إلى ثلاث عُقد؛ وما بعد ذلك يكون مدفوعًا.
ما الفرق بين Docker وPortainer؟
Docker هو محرك الحاويات الذي يبني الحاويات ويشغّلها فعليًا. أما Portainer فهو طبقة إدارة فوقه — لوحة تحكم لعرض ما يشغّله Docker والتحكم به. Docker يؤدي العمل؛ وPortainer يمنحك واجهة لقيادته.
المصادر
- وثائق Portainer — تثبيت CE مع Docker على Linux — أوامر التثبيت، ووسم
:lts، والمنافذ 9443/8000/9000 - وثائق Portainer — الترحيب / نظرة عامة — ما الذي يديره Portainer وكيف يتصل بالـ Docker socket
- Portainer — الأسعار — CE مجاني، وBusiness Edition مجانية لما يصل إلى ثلاث عُقد
- مدونة Portainer — لماذا أعدنا تسمية Portainer — إعادة تموضع 2026 من واجهة Docker الرسومية إلى لوحة تحكم
- Portainer على Docker Hub — صورة
portainer/portainer-ceالرسمية ووسومها
وقاص احمد وسیر
وقاص احمد وسیر مطوّر ومهندس أتمتة بخبرة تزيد على 8 سنوات في بناء أنظمة إنتاجية يستخدمها أكثر من 100 ألف شخص. يبني تطبيقات SaaS متعددة المستأجرين، وأتمتة بالذكاء الاصطناعي (n8n، تدفقات LLM، بوتات واتساب)، وبنية استضافة (WHM/cPanel، CloudLinux) — وهو صانع WaSphere وFlowMaticX وعلامة الاستضافة WaseerHost. أنجز أكثر من 100 مشروع لشركات صغيرة ومتوسطة ووكالات وشركات ناشئة ممولة.



